Hubungi Kami

Kerangka Materi

Pengaturan Cluster

  • Gunakan kebijakan keamanan jaringan untuk membatasi akses level cluster
  • Gunakan benchmark CIS untuk meninjau konfigurasi keamanan komponen Kubernetes (etcd, kubelet, kubedns, kubeapi)
  • Setel objek Ingress dengan tepat dengan kontrol keamanan
  • Lindungi metadata node dan endpoint
  • Minimalkan penggunaan dan akses ke elemen GUI
  • Verifikasi binari platform sebelum deployment

Pemutakhiran Cluster

  • Batasi akses ke API Kubernetes
  • Gunakan Role Based Access Controls untuk meminimalkan paparan
  • Berhati-hati dalam menggunakan service account, misalnya nonaktifkan default dan minimalkan izin pada account yang baru dibuat
  • Perbarui Kubernetes secara berkala

Pemutakhiran Sistem

  • Minimalkan jejak OS host (kurangi permukaan serangan)
  • Minimalkan peran IAM
  • Minimalkan akses eksternal ke jaringan
  • Gunakan alat pemutakhiran kernel seperti AppArmor, seccomp dengan tepat

Minimalkan Kerentanan Microservice

  • Setel domain keamanan level OS yang tepat, misalnya menggunakan PSP, OPA, security contexts
  • Kelola rahasia Kubernetes
  • Gunakan sand box runtime container di lingkungan multi-tenant (misalnya gvisor, kata containers)
  • Implementasi enkripsi antar pod dengan penggunaan mTLS

Keamanan Rantai Pasokan

  • Minimalkan jejak gambar dasar
  • Amanankan rantai pasokan Anda: daftar putih registrasi gambar yang diizinkan, tandatangani dan validasi gambar
  • Gunakan analisis statis dari beban kerja pengguna (misalnya sumber daya Kubernetes, file docker)
  • Pindai gambar untuk kerentanan yang diketahui

Monitoring, Logging, dan Keamanan Runtime

  • Lakukan analisis perilaku proses syscall dan aktivitas file di level host dan container untuk mendeteksi aktivitas berbahaya
  • Deteksi ancaman di dalam infrastruktur fisik, aplikasi, jaringan, data, pengguna, dan beban kerja
  • Deteksi semua fase serangan terlepas di mana terjadi dan bagaimana tersebar
  • Lakukan investigasi analitik mendalam dan identifikasi pelaku jahat dalam lingkungan
  • Pastikan imutabilitas container saat runtime
  • Gunakan Audit Logs untuk memantau akses

Persyaratan

  • Sertifikasi CKA (Certified Kubernetes Administrator)

Audience

  • Praktisi Kubernetes
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (4)

Kursus Mendatang

Kategori Terkait